Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-34808 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34808)
cross-site scripting in endian (CVE-2026-34808). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34809 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34809)
cross-site scripting in endian (CVE-2026-34809). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34810 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34810)
cross-site scripting in endian (CVE-2026-34810). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34811 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34811)
cross-site scripting in endian (CVE-2026-34811). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34803 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34803)
cross-site scripting in endian (CVE-2026-34803). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34804 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34804)
cross-site scripting in endian (CVE-2026-34804). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34805 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34805)
cross-site scripting in endian (CVE-2026-34805). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34806 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34806)
cross-site scripting in endian (CVE-2026-34806). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34799 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34799)
cross-site scripting in endian (CVE-2026-34799). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34800 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34800)
cross-site scripting in endian (CVE-2026-34800). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34801 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34801)
cross-site scripting in endian (CVE-2026-34801). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34802 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34802)
cross-site scripting in endian (CVE-2026-34802). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34798 |
|
Cross-Site Scripting (XSS) in endian (CVE-2026-34798)
cross-site scripting in endian (CVE-2026-34798). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34072 |
|
Authentication Bypass in fccview (CVE-2026-34072)
authentication bypass in fccview (CVE-2026-34072). Confidential information can be exposed externally.
|
| CVE-2026-34451 |
|
Path Traversal in anthropic (CVE-2026-34451)
path traversal in anthropic (CVE-2026-34451). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34448 |
|
Cross-Site Scripting (XSS) in github.com/siyuan-note/siyuan/kernel (CVE-2026-34448)
cross-site scripting in github.com/siyuan-note/siyuan/kernel (CVE-2026-34448). Successful exploitation can lead to full system takeover. Exploitable via ``mAsse``. Mitigation: upgrade to `3.6.2` or later.
|
| CVE-2026-34449 |
|
Vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-34449)
vulnerability in github.com/siyuan-note/siyuan/kernel (CVE-2026-34449). Successful exploitation can lead to full system takeover. Exploitable via ``Origin``. Mitigation: upgrade to `3.6.2` or later.
|
| CVE-2026-34739 |
|
Cross-Site Scripting (XSS) in wwbn (CVE-2026-34739)
cross-site scripting in wwbn (CVE-2026-34739). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-3468 |
|
Cross-Site Scripting (XSS) in sonicwall (CVE-2026-3468)
cross-site scripting in sonicwall (CVE-2026-3468). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34396 |
|
Cross-Site Scripting (XSS) in csrf (CVE-2026-34396)
cross-site scripting in csrf (CVE-2026-34396). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34215 |
|
Information Disclosure in parseplatform (CVE-2026-34215)
vulnerability in parseplatform (CVE-2026-34215). Confidential information can be exposed externally.
|
| CVE-2026-34784 |
|
Vulnerability in parseplatform (CVE-2026-34784)
vulnerability in parseplatform (CVE-2026-34784). Confidential information can be exposed externally.
|
| CVE-2026-32607 |
|
Cross-Site Scripting (XSS) in discourse (CVE-2026-32607)
cross-site scripting in discourse (CVE-2026-32607). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-32243 |
|
Cross-Site Scripting (XSS) in discourse (CVE-2026-32243)
cross-site scripting in discourse (CVE-2026-32243). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34595 |
|
Vulnerability in parseplatform (CVE-2026-34595)
vulnerability in parseplatform (CVE-2026-34595). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34240 |
|
Vulnerability in appsup-dart (CVE-2026-34240)
vulnerability in appsup-dart (CVE-2026-34240). Data can be tampered with by attackers.
|
| CVE-2026-34573 |
|
Vulnerability in parseplatform (CVE-2026-34573)
vulnerability in parseplatform (CVE-2026-34573). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34574 |
|
Vulnerability in parseplatform (CVE-2026-34574)
vulnerability in parseplatform (CVE-2026-34574). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34220 |
|
SQL Injection in sqli (CVE-2026-34220)
SQL injection in sqli (CVE-2026-34220). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34221 |
|
Vulnerability in mikro-orm (CVE-2026-34221)
vulnerability in mikro-orm (CVE-2026-34221). Data can be tampered with by attackers.
|
| CVE-2026-34231 |
|
Cross-Site Scripting (XSS) in django (CVE-2026-34231)
cross-site scripting in django (CVE-2026-34231). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34532 |
|
Authorization Flaw in parseplatform (CVE-2026-34532)
vulnerability in parseplatform (CVE-2026-34532). Confidential information can be exposed externally.
|
| CVE-2026-34373 |
|
Vulnerability in parseplatform (CVE-2026-34373)
vulnerability in parseplatform (CVE-2026-34373). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34224 |
|
Vulnerability in parseplatform (CVE-2026-34224)
vulnerability in parseplatform (CVE-2026-34224). Data can be tampered with by attackers.
|
| CVE-2026-34363 |
|
Vulnerability in parseplatform (CVE-2026-34363)
vulnerability in parseplatform (CVE-2026-34363). Confidential information can be exposed externally.
|
| CVE-2026-33276 |
|
Cross-Site Scripting (XSS) in checkmk (CVE-2026-33276)
cross-site scripting in checkmk (CVE-2026-33276). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-20915 |
|
Cross-Site Scripting (XSS) in checkmk (CVE-2026-20915)
cross-site scripting in checkmk (CVE-2026-20915). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34156 |
|
Vulnerability in nocobase (CVE-2026-34156)
vulnerability in nocobase (CVE-2026-34156). Successful exploitation can lead to full system takeover.
|
| CVE-2026-21710 |
|
Vulnerability in node (CVE-2026-21710)
vulnerability in node (CVE-2026-21710). Risk of unauthorized operations or information disclosure. Exploitable via ``TypeError``. Mitigation: upgrade to `20.20.2, 22.22.2, 24.14.1, 25.8.2` or later.
|
| CVE-2026-21717 |
|
Vulnerability in nodejs (CVE-2026-21717)
vulnerability in nodejs (CVE-2026-21717). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-21713 |
|
Vulnerability in nodejs (CVE-2026-21713)
vulnerability in nodejs (CVE-2026-21713). Confidential information can be exposed externally.
|
| CVE-2026-21711 |
|
Vulnerability in nodejs (CVE-2026-21711)
vulnerability in nodejs (CVE-2026-21711). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-21714 |
|
Vulnerability in nodejs (CVE-2026-21714)
vulnerability in nodejs (CVE-2026-21714). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-21715 |
|
Vulnerability in nodejs (CVE-2026-21715)
vulnerability in nodejs (CVE-2026-21715). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-21712 |
|
Vulnerability in nodejs (CVE-2026-21712)
vulnerability in nodejs (CVE-2026-21712). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-73427 |
|
Cross-Site Scripting (XSS) in trix (CVE-2026-73427)
cross-site scripting in trix (CVE-2026-73427). Risk of unauthorized operations or information disclosure. Exploitable via ``StringPiece.fromJSON``. Mitigation: upgrade to `2.1.18` or later.
|
| CVE-2026-34226 |
|
Vulnerability in capricorn86 (CVE-2026-34226)
vulnerability in capricorn86 (CVE-2026-34226). Confidential information can be exposed externally. Exploitable via ``window.location``.
|
| CVE-2026-33940 |
|
Code Injection in handlebarsjs (CVE-2026-33940)
code injection in handlebarsjs (CVE-2026-33940). Successful exploitation can lead to full system takeover. Exploitable via ``undefined``.
|
| CVE-2026-33941 |
|
Cross-Site Scripting (XSS) in handlebarsjs (CVE-2026-33941)
cross-site scripting in handlebarsjs (CVE-2026-33941). Successful exploitation can lead to full system takeover.
|
| CVE-2026-33943 |
|
Code Injection in capricorn86 (CVE-2026-33943)
code injection in capricorn86 (CVE-2026-33943). Successful exploitation can lead to full system takeover. Exploitable via ``ECMAScriptModuleCompiler``.
|